Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

NetWorker:如何解决身份验证问题

Summary: 客户端和服务器的对等信息彼此不同步。 每个都必须删除对等信息,以便对方重新同步,并通过备份失败并显示以下错误。 错误消息: 客户端凭据太弱 GSS 身份验证问题

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

客户端:
1.要手动删除对等信息,请从系统上的管理员或 root 命令提示符运行以下命令:

nsradmin -p nsrexec
nsradmin> p type: nsr peer information
nsradmin> delete 
then Yes


备份服务器端:
2.要手动删除对等信息,请从服务器上的管理员或 root 命令提示符运行以下命令: 

nsradmin -p nsrexec
nsradmin> p type: nsr peer information; name: client_name
nsradmin> delete 
then Yes


3. nsradmin -p nsrexecd -s (如果此测试通过,那么我们最好再次启动备份,否则会再次流过操作,然后在备份服务器端执行这两项任务)。


4.从客户端运行客户端启动的备份,以便在建立连接后更加确信。
命令: save -s server_name saveset_id -b pool_name (存储集的路径)
注意:如果备份仍然失败,请按照末尾的“进一步故障排除”步骤进行操作。


提醒:我们观察到,在遵循行动计划后,某些问题无法解决。在这些情况下,我们可以遵循以下备选行动计划。

解决 方案:
下面的行动计划适用于从较旧版本的 NetWorker 更新备份服务器和客户端/服务器的情况。必须更新客户端 nsladb,以便仅使用 nsrauth。我们观察到,很少有客户端不支持。

从 NetWorker 服务器上的命令行运行:

C:\>nsradmin -p nsrexec
NetWorker administration program.
Use the "help" command for help.
nsradmin> . type:nsrla
Current query set
nsradmin> show auth methods
nsradmin> print auth methods: "0.0.0.0/0,nsrauth/oldauth";
nsradmin> update auth methods: "0.0.0.0/0,oldauth"
Update? y
updated resource id2.0.88.1.53.127.23.68.24.141.134.206(32)
nsradmin> print authmethods: "0.0.0.0/0,oldauth";
nsradmin> quit


停止并重新启动 NetWorker 服务器上的 NetWorker 服务/守护程序。



nsrauth:默认情况下,nsrauth 身份验证机制处于启用状态。它是基于安全套接字层 (SSL) 协议的强身份验证。这由 OpenSSL 库提供。NetWorker 主机和 NetWorker 用户权限通过使用 nsrauth 进行身份验证。

oldauth:  为了与较早的 NetWorker 版本兼容,支持 oldauth 身份验证。
如果两个主机无法通过使用强身份验证 (nsrauth) 进行身份验证,则可以使用 oldauth 启用身份验证。
您可以指定任何主机关系允许的最小身份验证强度。

为了与较早的 NetWorker 版本兼容,NetWorker 支持旧版身份验证。
建议您使用 nsrauth 身份验证,并且仅在两个主机无法使用 nsrauth 进行身份验证时启用 oldauth 身份验证。
旧版身份验证方法不安全。

指定多个身份验证方法时,NetWorker 会尝试与列表中的第一种方法进行通信。

如果第一种方法失败,NetWorker 将尝试使用列表中的第二种方法进行通信。

发生 NSRLA 损坏时:
nsrexecd 程序会在主机上创建新的本地主机凭据。nsrauth 进程拒绝在损坏之前与主机通信的数据区中的主机与其他主机之间的所有连接尝试。

nsrauth 进程拒绝连接,因为主机的 NSR 对等主机信息资源中的信息与主机尝试建立连接时提供的新本地主机凭据不同。

要解决此问题,请将主机的本地主机凭据拷贝导入本地 NSRLA 资源。

此解决方法可确保主机的本地主机凭据与存储在数据区中所有其他主机上的 NSR 对等方信息资源中
的信息相匹配。

使用 NMC 删除 NSR 对等方信息资源:

使用 NMC 连接到 NetWorker 服务器并删除 NetWorker 主机的 NSR 对等信息资源。

用于连接到 NetWorker 服务器的帐户必须有权访问目标主机上的 NSRLA 数据库。

您不能使用 NMC 删除未在 NetWorker 服务器上配置现有客户端资源的 NetWorker 主机的 NSR 对等信息资源。
程序。

  1. 在 管理 窗口中,选择 主机 。此时将显示 Hosts Management 窗口。
  2. 右键单击具有要删除的 NSR 对等信息资源的 NetWorker 主机,然后选择 主机详细信息 。提醒:当 NetWorker 服务器上不存在客户端资源时,NetWorker 主机不会显示在 本地主机 部分中。证书 窗口显示主机上 nsrexec 数据库中存储的 NSR 对等信息资源的列表。
  3. 在 证书 窗格中,右键单击要删除的证书,然后选择 删除 。
  4. 当系统提示确认删除操作时,选择 是 。如果收到错误,计算机主机名上的用户名不在管理员列表中,则在目标主机上配置 NSRLA 访问权限之前,无法修改资源。“配置 NSRLA 访问权限”部分提供了详细信息。


结果:
当启动主机下次尝试与目标主机建立连接时,目标主机将为启动主机创建新的 NSR 对等信息资源。
使用 nsradmin
删除 NSR 对等信息资源 要删除启动主机的 NSR 对等信息资源,请在目标主机上使用 nsradmin 命令。

Article Properties


Affected Product

NetWorker Family, NetWorker

Last Published Date

13 Sep 2023

Version

2

Article Type

How To